fuente: https://securityonline.info/neo4j-graphql-authentication-bypass/
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE-2026-5423 (CVSS 8.2), permite a un atacante no autenticado falsificar declaraciones JWT sobre suscripciones WebSocket. Un ataque exitoso expone datos en tiempo real destinados a usuarios autenticados.
Microsoft ha confirmado una degradación del servicio que afecta a su suite Microsoft 365, provocando que usuarios de todo el mundo no puedan acceder a aplicacio...
Leer artículo →Microsoft ha lanzado una actualización de emergencia fuera de ciclo para Windows 11, después de que su publicación del "Patch Tuesday" de septiembre p...
Leer artículo →Se distribuyeron versiones maliciosas del plugin Admin Menu Editor Pro para WordPress a más de 200 clientes, después de que un actor de amenazas comprometiera e...
Leer artículo →